Главная / Блог

Блог

Сортировка
SQL-инъекции для начинающих: от кавычки до флага

13 мин.

0

SQL-инъекции для начинающих: от кавычки до флага

Пошаговый разбор SQL-инъекций от ручного тестирования до sqlmap. Union, blind, error-based SQLi на реальных CTF-примерах с командами и payload'ами.

11 СЕНТЯБРЬ, 2026

Анализ трафика в Wireshark для CTF: от PCAP до флага

13 мин.

0

Анализ трафика в Wireshark для CTF: от PCAP до флага

Алгоритм решения network forensics CTF: Protocol Hierarchy, display-фильтры, Follow TCP Stream, DNS exfiltration, tshark-пайплайны. С таблицей решений и командами.

11 СЕНТЯБРЬ, 2026

Реверс-инжиниринг в Ghidra для начинающих: шаг за шагом

15 мин.

0

Реверс-инжиниринг в Ghidra для начинающих: шаг за шагом

Пошаговый разбор бинарника в Ghidra: от file и strings до CTF-флага. Навигация, декомпилятор, stripped-бинарники, XOR-паттерны и ошибки новичков.

10 СЕНТЯБРЬ, 2026

Buffer overflow с нуля: перезапись адреса возврата

8 мин.

0

Buffer overflow с нуля: перезапись адреса возврата

Разбираем переполнение стека на конкретном бинарнике: компилируем без защит, находим смещение до адреса возврата в GDB и перезаписываем EIP. Эксплойт на Python.

10 СЕНТЯБРЬ, 2026

Path Traversal и LFI уязвимости: гайд для CTF

14 мин.

0

Path Traversal и LFI уязвимости: гайд для CTF

Пошаговый разбор path traversal и LFI: обход фильтров, PHP wrappers, цепочки LFI to RCE, log poisoning — с пейлоадами и командами для CTF

9 СЕНТЯБРЬ, 2026

Bash скрипты для CTF: автоматизация разведки

14 мин.

0

Bash скрипты для CTF: автоматизация разведки

Три bash-скрипта для CTF с построчным разбором: автоматизация разведки, брутфорс HTTP-форм, парсинг вывода. Коллекция one-liners и 5 ошибок новичков.

9 СЕНТЯБРЬ, 2026